首页 > 解决方案 > Istio 网络策略日志记录

问题描述

您好,我有一个关于 Istio 网络策略的问题。

我创建了如下所示的网络策略并对其进行了测试。有用 。

apiVersion: networking.k8s.io/v1
kind: NetworkPolicy
metadata:
  name: api-policy
  namespace: point-1
spec:
  podSelector:
    matchLabels:
      run: api
  ingress:
  - ports:
    - protocol: TCP
      port: 80
    from:
    - podSelector:
        matchLabels:
          istio: ingress

在我的情况下,我想记录内部网络周围的所有请求,并跟踪哪个请求被阻止,根据政策问题被拒绝?

如何在 ISTIO 中记录内部流量活动。

标签: loggingkubernetesdevopstrackingistio

解决方案


Istio 与您的 pod 一起部署了一个 envoy sidecar,由于所有流量都通过 envoy 代理,您可以从 envoy 获取指标和可观察性。您可以关注 Istio文档,了解如何收集指标。此外, envoy 访问日志可以提供网格内所有 http 请求的详细信息。


推荐阅读